Ho configurato una CA e firmato alcune richieste di certificato.
Li revoco di:
openssl ca -config config.cnf -revoke cert.pem
Aggiornamento CRL di:
openssl ca -config config.cnf -gencrl -out crl/crl.pem
index.txt mostra una 'R' per questo certificato, anche quando controllo il crl.pem che il certificato è elencato come revocato. Quindi penso che abbia funzionato bene.
Ora il problema: non posso controllare il certificato se è stato revocato. Alcuni possono darmi il comando giusto. Se provo:
openssl cerify -CAfile cacert.pem cert.pem
Non riesco a trovare la sintassi corretta per includere il file crl. Ho letto qualcosa sugli hash dei certs? Ma non riuscivo a capire come farlo.